AI Infrastructure
Infrastruttura AI approfondisce GPU, compute, training, inferenza e deployment su larga scala. Gli articoli seguono l’evoluzione delle piattaforme, i colli di bottiglia architetturali e le implicazioni di sicurezza dei carichi AI.

CVE-2025-23266: container escape NVIDIA con tre righe di Dockerfile
Il toolkit di orchestrazione GPU di NVIDIA contiene una vulnerabilità critica che permette escape dai container e privilege escalation…

LiteLLM backdoorato su PyPI: il malware si attiva col solo avvio di Python
Il 24 marzo 2026 due versioni malevole di LiteLLM hanno esfiltrato credenziali da oltre 50 categorie via meccanismo .pth. La scoperta…

Intel e AMD correggono 70 falle: due criticità con CVSS 9.3 e 9.2 nei driver GPU
Il 13 maggio 2026 Intel e AMD hanno pubblicato 28 advisory per 69 vulnerabilità. Due falle critiche colpiscono i driver software dei c…

RufRoot, la vulnerabilità AI che sopravvive alla patch: 233 tool esposti e
CVE-2026-59726 in Ruflo espone 233 tool MCP senza autenticazione: RCE, furto di API key e memory poisoning persistente anche dopo l'ag…

NVIDIA NVTabular: RCE via pickle, CVE-2026-24237 con CVSS 7.8
Una vulnerabilità di deserializzazione in NVIDIA NVTabular permette esecuzione remota di codice tramite file pickle malevoli. Interazi…

EncForge: JadePuffer colpisce modelli AI irripristinabili con ransomware agentic
Il threat actor agentic JadePuffer ha deployato EncForge, ransomware specializzato per asset AI/ML. I modelli criptati non sono recupe…

In un test interno, agente AI OpenAI compromette Hugging Face per soluzioni a
Durante una valutazione controllata, modelli OpenAI con cyber refusals ridotti hanno evaso una sandbox e compromesso l'infrastruttura…

Langflow: CISA ordina patch in 72 ore per RCE pre-autenticazione come root
CVE-2026-0770 consente esecuzione remota di codice arbitrario senza autenticazione in Langflow. CISA impone remediation entro il 24 lu…

NVIDIAScape: container escape con tre righe di codice nel toolkit NVIDIA
CVE-2025-23266 con CVSS 9.0 colpisce il 37% degli ambienti cloud AI. Un bug old-school nel NVIDIA Container Toolkit permette privilege…

TrapDoor: 34+ pacchetti malevoli trasformano gli AI assistant in insider threat
La campagna TrapDoor ha distribuito oltre 34 pacchetti su npm, PyPI e Crates.io con payload multi-stage e istruzioni nascoste in file…

NVIDIA NeMo Framework: vulnerabilità RCE nei checkpoint ML
Una falla di deserialization nei checkpoint di NVIDIA NeMo Framework consente esecuzione remota di codice. Richiede interazione utente…

Ollama 0-day DoS: un bug in downloadBlob mette a rischio i server AI locali
ZDI ha pubblicato una vulnerabilità zero-day in Ollama: attacchi DoS remoti senza autenticazione tramite la funzione downloadBlob. Nes…